Adatkezelési nyilatkozat

Adatkezelési Tájékoztató

Tartalomjegyzék

1. Mi a tájékoztató célja?. 2

2. Adatkezelő adatai. 3

3. Milyen adatkezelési folyamatok történnek a Weboldalon?. 3

4. Milyen jogai vannak a Felhasználóknak?. 9

5. Joggyakorlásra irányuló kérelemmel kapcsolatos eljárásunk.. 11

6. Személyes adatok lehetséges címzettjei, adatfeldolgozók.. 12

7. Adatbiztonság.. 14

8. Sütik (cookies) 15

9. Egyéb rendelkezések.. 17

10. mellékletek.. 19

1. A tájékoztató célja.

Jelen Tájékoztatót abból a célból fogadjuk el, hogy a www.koszonomabc.hu weboldal szolgáltatásainkat igénybe vevő természetes személyek és jogi személyek képviselői (a továbbiakban: Felhasználók) részére minden lényeges információt és tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva közöljünk, valamint segítsük az Ügyfeleket a 4. pontban szereplő jogaik gyakorlásában.

Tájékoztatási kötelezettségünk alapja a 2018. május 25. napjától alkalmazandó, az Európai Parlament és Tanács (EU) 2016/679. számú Rendelet (a továbbiakban: GDPR) 12. cikke, az önrendelkezési jogról és az információszabadságról 2011. évi CXII. törvény(a továbbiakban: Infotv.) 16. §-a, illetve az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Elkertv.) 4. §-a.

A Tájékoztató a GDPR, az Infotv., valamint az egyes adatkezelések szempontjából releváns további jogszabályok figyelembevételével készült. A jogszabályok felsorolását a Tájékoztató 1. számú melléklete, a legfontosabb fogalmak ismertetését pedig a 2. számú melléklet tartalmazza.

Jelen tájékoztató kialakítása és alkalmazása során a Nemzeti Adatvédelmi és Információszabadság Hatóságnak az előzetes tájékoztatás adatvédelmi követelményeiről szóló ajánlásban foglalt megállapítások, valamint a GDPR 5. cikkének figyelembevételével, különösen az 5. cikk (2) bekezdésében szereplő elszámoltathatóság elvének szellemében jártunk el.

2. Adatkezelő adatai

Név: Kiss TamásWeboldal: www.koszonomabc.huNyilvántartási szám: 50715369Székhely: 4183 Kaba Bocskai u. 1/bAdószám: 67761520-1-29E-mail: info@koszonomabc.huTelefonszám: 06202609506

3. Milyen adatkezelési folyamatok történnek a Weboldalon?

Jelen pontban részletezzük az egyes adatkezelésekhez tartozó azon lényeges körülményeket, melyeket a GDPR és az egyéb ágazati jogszabályok elvárnak minden adatkezelőtől.

3.1. Hírlevél-küldéshez kapcsolódó adatkezelés

Annak érdekében, hogy naprakész információkkal lássuk el Weboldalunk látogatóit, lehetőség van feliratkozni hírlevelünkre. Az ezzel kapcsolatos adatkezelésre az alábbi információk vonatkoznak:

3.1.1. A kezelt személyes adatok és az adatkezelés célja

személyes adat - névadatkezelés célja -ennek megadásával hírlevelünkben meg tudjuk szólítani a Felhasználótszemélyes adat - e-mail címadatkezelés célja - ennek megadásával ismerjük meg a Felhasználó elektronikus elérhetőséget, ahova küldeni tudjuk hírlevelünket

3.1.2. Az adatkezelés jogalapja

A Felhasználó hozzájárulása (GDPR 6. cikk (1) a) pontja, illetve a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény (a továbbiakban: Grt.) 6. § (1) bekezdése).

3.1.3. Az adatkezelés időtartama

A megadott személyes adatokat a hozzájárulás visszavonásáig kezeljük. Hozzájárulását a kiküldött levélben található „Leiratkozás" gombra való kattintással a Felhasználó bármikor visszavonhatja.

3.1.4. Az adatkezelés módja

Elektronikus formában.

3.2. Kapcsolatfelvétellel, jelszóváltoztatással összefüggő adatkezelés

Weboldalunkon, közösségi oldalainkon keresztül fel lehet venni velünk a kapcsolatot bármilyen célból, valamint a felhasználó személyes adatainak eléréséhez használt jelszó újragenerálása céljából. Az ehhez kapcsolódó adatkezelés részletei az alábbiakban láthatóak.

3.2.1. A kezelt személyes adatok és az adatkezelés célja

személyes adat - névadatkezelés célja - Felhasználó beazonosításaszemélyes adat - e-mail címadatkezelés célja - kapcsolatfelvétel a Felhasználóvaltelefonszám - kapcsolatfelvétel a Felhasználóval

3.2.2. Az adatkezelés jogalapja

Jogszabályon alapuló adatkezelés; GDPR 6. cikk (1) c) pontjára és (2) bekezdésére figyelemmel az Info tv. 5. § (1) b) pontja és az Elkertv. 13/A. § (1) és (3) bekezdései.

3.2.3. Az adatkezelés időtartama

A kapcsolatfelvételt követő 1 évig.

3.2.4. Az adatkezelés módja

Elektronikus formában.

3.3. Megrendelésekkel, ajándék kiszállítással kapcsolatos adatkezelés

Weboldalunkon lehetőség van különféle termékek, és szolgáltatások megrendelésére. Ezen felül a weboldalon nyereményjáték promóciókhoz kapcsolódó ajándék kiszállítás működik. Az ehhez kapcsolódó adatkezeléseket ismertetjük jelen pontban.

3.3.1. A kezelt személyes adatok és az adatkezelés célja

adatkezelés célja

személyes adat

adatkezelés célja

név

a megrendelés teljesítése, ill. az ajándék kiküldése során a név megadásával tudjuk azonosítani a termék megrendelőjét

lakcím (irányítószám, város, utcanév, házszám együtt)

a megadott címre tudjuk postai úton megküldeni a megrendelt terméket, ajándékokat

telefonszám

a megrendelővel, nyertessel történő kapcsolattartás és tájékoztatás a megrendelés, ajándékkiszállítás részleteiről

e-mail cím

a megrendelővel, nyertessel történő kapcsolattartás és tájékoztatás a megrendelés, ajándékátadás részleteiről

3.3.2. Az adatkezelés jogalapja

Szerződés teljesítése, melynek felei az Adatkezelő és a Felhasználó (GDPR 6. cikk (1) b) pont)

Ha a megrendelő jogi személy, kapcsolattartójának fenti személyes adatai kezelésének jogalapja az adatkezelői és a megrendelői jogos érdek (GDPR 6. cikk (1) f) pont). Mindkét fél jogos érdeke, hogy a megrendelés során hatékonyan történjen az üzleti kommunikáció és bármilyen, a köztünk létrejött szerződést érintő lényeges körülményről tájékoztatást tudjunk nyújtani egymás kijelölt képviselőjének. A megrendelő kapcsolattartójának információs önrendelkezési jogának sérelme nem állapítható meg, mert munkaköri, vagy szerződéses kötelezettsége elősegíteni a felek közötti kommunikációt és megadni személyes adatait ebből a célból.

3.3.3. Az adatkezelés időtartama

Figyelemmel a Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk.) 6:22. § (1) bekezdésére, a fenti célok érdekében a megrendelés teljesítését követő 5 évig tároljuk a megadott személyes adatokat.

3.3.4. Az adatkezelés módja

Elektronikus formában.

3.3.5. A személyes adatok szolgáltatása

Tekintettel arra, hogy a jelen pontban szereplő személyes adatok ismerete nélkül a megrendeléseket nem tudjuk teljesíteni, a személyes adatok megadása szerződés kötésének előfeltétele.

3.4. Számla-kiállítással kapcsolatos adatkezelések

A megrendelések teljesítését követően – figyelemmel a számvitelről szóló 2000. évi C. törvényre (a továbbiakban: Sztv.) – számviteli bizonylatot állítunk ki. Az ezzel kapcsolatos adatkezelések részletei az alábbiakban láthatóak.

3.4.1. A kezelt személyes adatok és az adatkezelés célja

személyes adat

adatkezelés célja

név

a megrendelés teljesítéséről (gazdasági esemény) való számviteli elszámolás alátámasztása

lakcím/egyéni vállalkozónál székhely (irányítószám, város, utcanév, házszám együtt)

a megrendelés teljesítéséről (gazdasági esemény) való számviteli elszámolás alátámasztása

3.4.2. Az adatkezelés jogalapja

Jogszabályon alapuló adatkezelés (GDPR 6. cikk (1) c) pontjára figyelemmel az Info tv. 5. § (1) b) pontja és az Sztv. 166. § (1)-(3) bekezdései).

3.4.3. Az adatkezelés időtartama

A számviteli bizonylat kiállítását követő 8 évig (Sztv. 166. § (6) bekezdésére figyelemmel az Sztv. 169. § (1) bekezdése

3.4.4. Az adatkezelés módja

Elektronikus formában.

3.4.5. A személyes adatok szolgáltatása

Tekintettel arra, hogy a jelen pontban szereplő személyes adatok ismerete nélkül nem tudunk számviteli bizonylatot kiállítani, a személyes adatok szolgáltatása jogszabályon alapul.

3.5. Ügyfélszolgálattal kapcsolatos adatkezelések

A Felhasználók kérdéseire történő válaszadás, illetve az esetleges panaszok kivizsgálása céljából ügyfélszolgálatot tartunk fenn Weboldalunkon.

3.5.1. A kezelt személyes adatok és az adatkezelés célja

személyes adat

adatkezelés célja

név

a Felhasználó beazonosítása

e-mail cím

a Felhasználóval történő kapcsolattartás és tájékoztatás nyújtása

telefonszám

a Felhasználóval történő kapcsolattartás és tájékoztatás nyújtása

3.5.2. Az adatkezelés jogalapja

Jogszabályon alapuló adatkezelés; GDPR 6. cikk (1) c) pontjára és (2) bekezdésére figyelemmel az Info tv. 5. § (1) b) pontja és a fogyasztóvédelemről szóló 1997. évi CLV. törvény (Fgytv.)

3.5.3. Az adatkezelés időtartama

Az Fgytv. 17/A. § (7) bekezdésére figyelemmel a panasz beérkezésétől számított 5 évig.

3.5.4. Az adatkezelés módja

Elektronikus formában.

3.6. Regisztrációhoz kapcsolódó adatkezelés

A www.koszonomabc.hu weboldalon közzétett promóciókban való részvétel előzetes regisztrációhoz kötött. Az ehhez kapcsolódó adatkezelések részletei az alábbiakban láthatóak:

3.6.1. A kezelt személyes adatok és az adatkezelés célja

személyes adat

adatkezelés célja

név

Felhasználó beazonosítása

lakcím

a megrendelések, ajándékok kiszállítása

e-mail cím

kapcsolattartás a Felhasználóval

telefonszám

kapcsolattartás a Felhasználóval

jelszó

technikai műveletek végzése

3.6.2. Az adatkezelés jogalapja

Jogszabályon alapuló adatkezelés; GDPR 6. cikk (1) c) pontjára és (2) bekezdésére figyelemmel az Info tv. 5. § (1) b) pontja és az Elkertv. 13/A. § (1) bekezdése

3.6.3. Az adatkezelés időtartama

A Felhasználó kérésére történő törlésig. Amennyiben a Felhasználó nem használja fiókját, profilját az utolsó megrendelést követő 5 év elteltével töröljük.

3.6.4. Az adatkezelés módja

Elektronikus formában.

3.7. Hotel utalványokhoz kapcsolódó adatkezelés

A www.koszonomabc.hu weboldalon a „Hotel Utalvány" kedvezménykupon promócióhoz magyarországi szálláshelyek csatlakozására van lehetőség, mint Hotel utalvány elfogadóhely. Az ehhez kapcsolódó adatkezelések részletei az alábbiakban láthatóak:

3.7.1. A kezelt személyes adatok és az adatkezelés célja

személyes adat

adatkezelés célja

Szálláshely neve

Szálláshely beazonosítása

szálláshely telefonszáma

kapcsolattartás

Szálláshely cégadatai

Szálláshely beazonosítása, szerződéskötés

szálláshely e-mail címe

kapcsolattartás

3.7.2. Az adatkezelés jogalapja

A Szálláshelyek vonatkozásában adatkezelésünk jogszabályon alapul; GDPR 6. cikk (1) c) pontjára és (2) bekezdésére figyelemmel az Info tv. 5. § (1) b) pontja és az Elkertv. 13/A. § (1) bekezdése.

A Szálláshelyek vonatkozásában adatkezelésünk különböző jogos érdekeken alapul (GDPR 6. cikk (1) f) pontja); jogos érdekünk fűződik ahhoz, hogy a www.koszonomabc.hu oldalon regisztrált Magyar kisvállalkozások sikeresen megajándékozzák a vásárlóikat az utalvánnyal. A Szálláshelyek személyes adatainak ismerete nélkül – megfelelő információ hiányában – szolgáltatásunkat nem tudnánk teljesíteni. A Szálláshelyeknek is jogos érdeke, hogy az adatkezelés eredményeként a Köszönöm ABC program partnerei ki tudják használni a Hotel Utalványban rejlő lehetőségeket. Mivel a Szálláshelyeknek is jogos érdeke a kedvezmények igénybe vétele, információs önrendelkezési jogának és magánszférájának indokolatlan korlátozása az adatkezelés keretében nem állapítható meg.

3.7.3. Az adatkezelés időtartama

A Szálláshelyek személyes adatait kérésére töröljük.

3.7.4. Az adatkezelés módja

Elektronikus formában.

4. Felhasználók jogai.

Számunkra fontos, hogy adatkezelésünk megfeleljen a tisztességesség, a jogszerűség és az átláthatóság követelményeinek. Ennek fényében jelen pontban röviden bemutatjuk az egyes érintett jogokat, majd ezeket bővebben kifejtjük a tájékoztató 3. számú mellékletében.

Felhasználónk ingyenes tájékoztatást kérhet személyes adatai kezelésének részleteiről, valamint jogszabályban meghatározott esetekben kérheti azok helyesbítését, törlését, zárolását, vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen. A tájékoztatás kérését és a jelen pontban szereplő kérelmeket Felhasználónk 2. pontban szereplő elérhetőségeinkre tudja címezni.

4.1. Hozzáférési jog

Felhasználónk visszajelzést kaphat tőlünk személyes adatainak kezeléséről és ezekhez a személyes adatokhoz, illetve kezelésük részleteihez hozzáférhet.

4.2. Helyesbítéshez való jog

Felhasználónk kérésére indokolatlan késedelem nélkül helyesbítjük a rá vonatkozó pontatlan személyes adatokat, illetve jogosult kérni a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.

4.3. Törléshez való jog

Felhasználónk kérésére töröljük a rá vonatkozó személyes adatokat, ha azok kezelésére nincsen szükségünk, vagy visszavonja hozzájárulását, vagy tiltakozik az adatkezelés ellen, vagy kezelésük jogellenes.

4.4. Elfeledéshez való jog

Felhasználónk törlésre irányuló kérelméről – ha igényli – igyekszünk értesíteni minden olyan adatkezelőt, aki Felhasználónk esetlegesen nyilvánosságra került adatait megismerte, illetve megismerhette.

4.5. Adatkezelés korlátozásához való jog

Felhasználónk kérésére korlátozzuk az adatkezelést, ha a személyes adatok pontossága vitatott, vagy jogellenes az adatkezelés, vagy Felhasználónk tiltakozik az adatkezelés ellen, illetve ha nincsen szükségünk a továbbiakban a megadott személyes adatokra.

4.6. Adathordozhatósághoz való jog

Felhasználónk a rá vonatkozó, általa megadott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkaphatja, illetve ezeket továbbíthatja egy másik adatkezelőnek.

4.7. Reagálás a kérelmekre

A kérelmet annak benyújtásától számított legrövidebb időn belül, de legfeljebb 30 nap – tiltakozás esetén 15 nap – alatt megvizsgáljuk, és annak megalapozottsága kérdésében döntést hozunk, amelyről a kérelmezőt írásban tájékoztatjuk. Ha Felhasználónk kérelmét nem teljesítjük, döntésünkben közöljük a kérelem elutasításának ténybeli és jogi indokait.

4.8. Jogorvoslati lehetőségek

Számunkra fontos a személyes adatok védelme, egyúttal tiszteletben tartjuk a Felhasználók információs önrendelkezési jogát, ezért igyekszünk minden kérelemre korrekt módon és határidőn belül reagálni. Erre tekintettel kérjük a Tisztelt Felhasználókat, hogy az esetleges hatósági és bírósági igényérvényesítés igénybevétele előtt szíveskedjenek felvenni a kapcsolatot – panasz megtétele céljából – velünk a felmerült konfliktusok békés úton történő rendezése érdekében.

Amennyiben a megkeresés nem vezet eredményre, Felhasználónk

- a Polgári Törvénykönyvről szóló 2013. évi V. törvény alapján bíróság előtt érvényesítheti jogait (a per Felhasználónk lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindítható; a törvényszékek felsorolását és elérhetőségét az alábbi linken keresztül lehet megtekinteni: http://birosag.hu/torvenyszekek), valamint

- az Infotv.-ben foglaltak szerint a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c.; telefon: +36-1-391-1400; fax: +36-1-391-1410; e-mail: Ez az e-mail cím a spamrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát. ; honlap: https://www.naih.hu/panaszuegyintezes-rendje.html; online ügyindítás: https://www.naih.hu/online-uegyinditas.html; a továbbiakban: NAIH) fordulhat és panaszt tehet.

5. Joggyakorlásra irányuló kérelemmel kapcsolatos eljárásunk

5.1. Címzettek értesítése

Helyesbítésről, törlésről, adatkezelés-korlátozásról minden esetben értesítjük azokat a címzetteket akikkel, illetve amelyekkel a Felhasználó személyes adatait közöltük, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. A Felhasználó kérésére tájékoztatást nyújtunk ezekről a címzettekről.

5.2. Tájékoztatás módja, határideje

A 4. ponthoz kapcsolódó kérelmek nyomán hozott intézkedésekről legfeljebb a kérelem beérkezésétől számított egy hónapon belül – ha a Felhasználó másként nem kéri – elektronikus formában tájékoztatást nyújtunk. Ez a határidő szükség esetén – a kérelem összetettsége, illetve a kérelmek számára tekintettel – további két hónappal meghosszabbítható. A határidő meghosszabbításáról annak okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatjuk a Felhasználót.

A Felhasználó kérésére szóbeli tájékoztatás is adható, feltéve, hogy más módon igazolja személyazonosságát.

Amennyiben nem intézkedünk a kérelem nyomán, legfeljebb annak beérkezésétől számított egy hónapon belül tájékoztatjuk a Felhasználót ennek okairól, valamint arról, hogy panaszt nyújthat be a NAIH-nál, és élhet bírósági jogorvoslati jogával (4.8. pont).

5.3. Ellenőrzés

Kivételes esetben, ha megalapozott kétségeink vannak a kérelmet benyújtó természetes személy kilétével kapcsolatban, további, személyazonosság megerősítéséhez szükséges információk nyújtását kérjük. Ez az intézkedés a GDPR 5. cikk (1) bekezdés f) pontjában meghatározott, az adatkezelés bizalmasságának elősegítése, azaz a személyes adatokhoz való jogosulatlan hozzáférés megakadályozása céljából szükséges.

5.4. Tájékoztatás és intézkedés költségei

A 4. ponthoz kapcsolódó kérelmekre adott tájékoztatást, illetve az azok alapján megtett intézkedéseket díjmentesen biztosítjuk.

Ha a Felhasználó kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, – figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre – ésszerű díjat számítunk fel, vagy megtagadjuk a kérelem alapján történő intézkedést.

6. Személyes adatok lehetséges címzettjei adatfeldolgozók

6.1. Weboldal működésével összefüggésben

A Weboldal használata során megadott személyes adatokhoz a tárhely szolgáltató, mint adatfeldolgozó jogosult hozzáférni.

Szolgáltató neve: Bányász József László e.v.

Szolgáltató címe: 1144 Budapest, Rákosfalva park 5/B. 1/7.

Telefon: +36-70-515-3312

E-mail: Ez az e-mail cím a spamrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

Web: www.honlapsiker.hu

6.2. Hírlevél-küldéssel összefüggésben

A Weboldal hírlevél-küldéséhez hírlevél-szoftver működik, melynek üzemeltetője az általunk által igénybe vett adatfeldolgozó. Az adatfeldolgozó adatai az alábbiak:

Szolgáltató neve: Bányász József László e.v.

Szolgáltató címe: 1144 Budapest, Rákosfalva park 5/B. 1/7.

Telefon: +36-70-515-3312

E-mail: Ez az e-mail cím a spamrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

Web: www.honlapsiker.hu

6.3. Megrendelt termékek kiszállításával összefüggésben

A megrendelt termékek kiszállítása érdekében futárcégeket, mint adatfeldolgozókat veszünk igénybe. Az adatfeldolgozók adatai az alábbiak:

6.3.1.

Név: Express One futárcég

Elérhetőségek: 1239 Budapest, Európa u. 12

Telefon:+36 1 8 777 400

+36 1 8 777 444

+36 1 8 777 499 (FAX)

E-mail:Ez az e-mail cím a spamrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

6.4. Megrendelés díjának fizetésével összefüggésben

A megrendelés díját banki szolgáltató, mint adatfeldolgozó felületén keresztül lehet megfizetni. Az adatfeldolgozó adatai az alábbiak:

Név: OTP Bank

Elérhetőségek: OTP Bank Nyrt., 1051 Budapest, Nádor utca 16.

E-mail cím: Ez az e-mail cím a spamrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

Telefonszám: (+36 1/20/30/70) 3 666 666

6.5. Közösségi média felületekkel összefüggésben

Weboldalunk közösségi média felülettel is rendelkezik (Facebook), így ha például a Felhasználó „kedveli" az oldalunkat Facebookon, megismerünk minden, profiljához tartozó és nyilvánosság számára elérhető személyes adatot. Ezeken az oldalakon felmerülő adatkezelésekről az adott szolgáltató saját adatkezelési szabályzatában találhatóak releváns információk.

6.6. Számla-kiállítással összefüggésben

A megrendeléseket igazoló számlák kiállításához Online számlázó programot, mint adatfeldolgozót veszünk igénybe. A számlázásokkal kapcsolatban az adóhatóság tevékenysége során jogosult megismerni a Felhasználók által e célból megadott személyes adatokat. Az adóhatóság adatai:

Cégnév: Octonull Kft.

Székhely: 1133 Budapest, Árbóc utca 6. III. emelet

Iroda: 8230 Balatonfüred Jókai u 5.

Weboldal: https://www.billingo.hu/

Email: Ez az e-mail cím a spamrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

Név: Nemzeti Adó- és Vámhivatal

Weboldal, elérhetőségek: https://www.nav.gov.hu/nav/kapcsolat

7. Adatbiztonság

A Felhasználó személyes adatai megismerésére a mi és az adatfeldolgozók alkalmazottai a munkakörükbe tartozó feladatok teljesítéséhez szükséges mértékben jogosultak. Megteszünk minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja.

7.1. Szervezési intézkedések

Informatikai rendszereinkhez a hozzáférést személyhez köthető jogosultsággal tesszük lehetővé. A hozzáférések kiosztásánál érvényesül a „szükséges és elégséges jogok elve", azaz informatikai rendszereinket és szolgáltatásainkat minden alkalmazott csak a feladatának ellátásához szükséges mértékben, az ennek megfelelő jogosultságokkal és a szükséges időtartamig használhatja. Az informatikai rendszerekhez és szolgáltatásokhoz hozzáférési jogot csak az a személy kaphat, aki biztonsági vagy egyéb (pl. összeférhetetlenségi) okokból nem esik korlátozás alá, valamint rendelkezik az annak biztonságos használatához szükséges szakmai, üzleti és információbiztonsági ismeretekkel.

Mi és az adatfeldolgozók írásos nyilatkozatban szigorú titoktartási szabályokat vállalunk, és a tevékenységünk során ezek szerint a titoktartási szabályok szerint kötelesek vagyunk eljárni.

7.2. Technikai intézkedések

Az adatokat – az adatfeldolgozóink által tárolt adatok kivételével – saját eszközeinken, adatközpontban tároljuk.

Tűzfalas védelemmel védjük a belső hálózatunkat. Az alkalmazott nyilvános hálózatok belépési pontjain mindenhol minden esetben hardveres tűzfal (határvédelmi eszköz) helyezkedik el. Az adatokat redundánsan – azaz több helyen – tároljuk, hogy védjük azokat az informatikai eszköz meghibásodásából fakadó megsemmisüléstől, elvesztéstől, sérüléstől, a jogellenes megsemmisítéstől.

Többszintű, aktív, komplex kártékony kódok elleni védelemmel (pl. vírusvédelem) védjük a belső hálózatainkat a külső támadásoktól. Az általunk működtetett informatikai rendszerekhez, adatbázisokhoz az elengedhetetlen külső elérést titkosított adatkapcsolaton keresztül valósítjuk meg (VPN).

Mindent megteszünk azért, hogy informatikai eszközeink, szoftvereink folyamatosan megfeleljenek a piaci működésben általánosan elfogadott technológiai megoldásoknak.

A fejlesztéseink során olyan rendszereket alakítunk ki, amelyekben a naplózás révén kontrollálhatók és nyomon követhetők a végzett műveletek, észlelhetők a bekövetkezett incidensek, például a jogosulatlan hozzáférés.

Szerverünk a tárhelyszolgáltató elkülönített dedikált szerverén, védetten és zártan található.

A NAIH pártok honlapjain végzett adatkezelések adatvédelmi követelményeiről szóló ajánlás figyelembevételével a weboldalon https protokollt használunk, amely magasabb adatbiztonsági szintet jelent a http protokolhoz képest.

8. Egyéb rendelkezések

8.1. Adatgyűjtés aktivitásról

A Felhasználók aktivitásáról adatokat gyűjthetünk, melyek nem kapcsolhatók össze a Felhasználó által a regisztrációkor megadott egyéb adatokkal, sem más honlapok vagy szolgáltatások igénybevételekor keletkező adatokkal.

8.2. Adatkezelés eltérő célra

Ha a szolgáltatott adatokat az eredeti adatfelvétel céljától eltérő célra kívánjuk felhasználni, akkor erről a Felhasználókat tájékoztatjuk, és ehhez előzetes, kifejezett hozzájárulásukat megszerezzük, illetőleg lehetőséget biztosítunk számukra, hogy a felhasználást megtiltsák.

8.3. Nyilvántartási kötelezettség

A felelősségünkbe tartozóan végzett adatkezelési tevékenységekről nyilvántartást vezetünk (adatkezelési tevékenység nyilvántartása) a GDPR 30. cikkének megfelelően.

8.4. Adatvédelmi incidens

Adatvédelmi incidens a biztonság olyan sérülése, amely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. Adatvédelmi incidens esetén a GDPR 33. és 34. cikkei szerint vagyunk köteles eljárni. Nyilvántartjuk az adatvédelmi incidenseket, feltüntetve az adatvédelmi incidenshez kapcsolódó tényeket, annak hatásait és az orvoslására tett intézkedéseket.

8.5. Módosítás

Bármikor jogosultak vagyunk jelen Tájékoztatót egyoldalúan módosítani.

Hatályos: 2020.04.18

Kiss Tamás

Adatkezelő

1. számú melléklet

A vonatkozó jogszabályok

A Tájékoztató kialakítása során az Adatkezelő figyelembe vette a vonatkozó hatályos jogszabályokat, illetve a fontosabb nemzetközi ajánlásokat, különös tekintettel az alábbiakra:

- a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről szóló, 2016. április 27-i 2016/679/EU európai parlamenti és tanácsi rendelet (GDPR);

- az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény 2011. évi CXII. törvény (Infotv.);

- a Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk.);

- a polgári perrendtartásról szóló 2016. évi CXXX. törvény (Pp);

- a számvitelről szóló 2000. évi C. törvény (Számv. tv.);

- a fogyasztóvédelemről szóló 1997. évi CLV. törvény (Fgytv.);

- az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Elkertv.)

2. számú melléklet

A személyes adatok kezelésével kapcsolatos fogalmak

- adatkezelő: az a jogi személy, amely a személyes adatok kezelésének céljait és eszközeit meghatározza;

- adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;

- adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele;

- adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges;

- adatmegjelölés: az adat azonosító jelzéssel ellátása annak megkülönböztetése céljából;

- adatkezelés korlátozása: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;

- adatmegsemmisítés: az adatokat tartalmazó adathordozó teljes fizikai megsemmisítése;

- adatfeldolgozó: az a jogi személy, amely az adatkezelő nevében személyes adatokat kezel;

- címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e;

- cookie: a webszerver által küldött és a felhasználó számítógépén meghatározott időre elhelyezett kis adatcsomag (szöveges fájl), amit annak jellégétől függően a szerver az újabb látogatások alkalmával ki is egészíthet, azaz, ha a böngésző visszaküld egy korábban elmentett sütit, a sütit kezelő szolgáltatónak lehetősége van összekapcsolni a felhasználó aktuális látogatását a korábbiakkal, de kizárólag a saját tartalma tekintetében;

- érintett/felhasználó: azonosított vagy azonosítható természetes személy; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;

- harmadik személy: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;

- az érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;

- IP cím: valamennyi hálózatban, amelyben a kommunikáció a TCP/IP-protokoll szerint folyik, a szervergépek IP-címmel, azaz azonosítószámmal rendelkeznek, amelyek az adott gépek hálózaton keresztüli azonosítását teszik lehetővé. Tudvalévő, hogy minden hálózatra kapcsolt számítógép rendelkezik IP címmel, amelyen keresztül beazonosítható.

- személyes adat: az érintettre vonatkozó bármely információ.;

- tiltakozás: az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri.

3. számú melléklet

Érintetti jogok

Hozzáférés

A Felhasználó jogosult arra, hogy – elérhetőségeink valamelyikén benyújtott – kérelmére hozzáférést kapjon az általunk által kezelt személyes adataihoz. Ennek keretében a Felhasználó az alábbiakról kap tájékoztatást:

- személyes adatainak kezelése folyamatban van-e;

- az adatkezelés céljai;

- az érintett személyes adatok kategóriái;

- azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják;

- a személyes adatok tárolásának tervezett időtartama;

- jogai;

- jogorvoslati lehetőségei;

- az adatforrásokra vonatkozó információ.

A Felhasználó kérheti továbbá az adatkezelés tárgyát képező személyes adatai másolatának rendelkezésére bocsátását is. Ebben az esetben a személyes adatokat tagolt, széles körben használt, számítógéppel olvasható formátumban (PDF/XML), illetve annak kinyomtatott változatában, papír alapon bocsátjuk rendelkezésre. A másolat igénylése ingyenes.

Helyesbítés

A Felhasználó – elérhetőségeinken keresztül benyújtott kérelem alapján – jogosult kérni az általunk kezelt, rá vonatkozó pontatlan személyes adatok helyesbítését és a hiányos adatok kiegészítését. Amennyiben a valóságnak nem megfelelő információk pontosításához, kiegészítéséhez szükséges információk nem állnak rendelkezésünkre, kérhetjük ezen kiegészítő adatok benyújtását, az adatok pontosságának igazolását. Ameddig az adatok pontosítása, kiegészítése – a kiegészítő információk hiányában – nem végezhető el, korlátozzuk az érintett személyes adatok kezelését, az azokon végzett műveleteket – a tárolás kivételével – ideiglenesen felfüggesztjük.

Törlés

A Felhasználó – elérhetőségeinken keresztül benyújtott kérelem alapján – jogosult kérni az általunk kezelt, rá vonatkozó személyes adatok törlését, amennyiben a következő feltételek valamelyike fennáll:

- a továbbiakban már nincs szükségünk az adott adatokra;

- aggodalma merül fel az adatai általunk történő adatkezelésének jogszerűsége tekintetében.

Amennyiben a Felhasználó kérelme nyomán megállapítjuk, hogy az általunk kezelt személyes adatok törlésének kötelezettsége fennáll, az adatok kezelését megszüntetjük, a korábban kezelt személyes adatokat pedig megsemmisítjük. Emellett a személyes adatok törlésének kötelezettsége a hozzájárulás visszavonása, a tiltakozási jog gyakorlása, valamint jogszabályi kötelezettségek alapján is fennállhat.

Az adatkezelés korlátozása

A Felhasználó – elérhetőségeinken keresztül benyújtott kérelem alapján – jogosult kérni az általunk kezelt, rá vonatkozó személyes adatok kezelésének korlátozását az alábbi esetekben:

- aggodalma merül fel az általunk kezelt, rá vonatkozó személyes adatok kezelésének jogszerűsége tekintetében és az adatok törlése helyett kéri a korlátozást;

- a továbbiakban már nincs szükségünk az adott adatokra, de a Felhasználó igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez.

Automatikusan korlátozzuk a személyes adatok kezelését abban az esetben, ha a Felhasználó vitatja a személyes adatok pontosságát, illetve, ha a Felhasználó tiltakozáshoz való jogát gyakorolja. Ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, a személyes adatok pontosságának ellenőrzését, illetve – tiltakozás esetén – annak megállapítását, hogy fennállnak- e az adatkezelés folytatásának felételei.

A korlátozás ideje alatt a megjelölt személyes adatokon adatkezelési műveletek nem végezhetők, csak tárolni lehet az adatokat. A személyes adatokat az adatkezelés korlátozása esetén kizárólag az alábbi esetekben lehet kezelni:

- az érintett hozzájárulása alapján;

- jogi igények előterjesztése, érvényesítése vagy védelme;

- más természetes vagy jogi személy jogainak védelme;

- fontos közérdek.

A korlátozás feloldásáról előzetesen tájékoztatjuk a Felhasználókat.

Adathordozhatóság

A Felhasználó – elérhetőségeinken keresztül benyújtott kérelem alapján – jogosult kérni az általunk kezelt, rá vonatkozó személyes adatok rendelkezésre bocsátását azok további, Felhasználó által meghatározott felhasználása érdekében. Emellett a Felhasználó kérheti azt is, hogy egy általa megjelölt másik adatkezelő részére továbbítsuk a személyes adatait.

E jogosultság kizárólag a Felhasználó által rendelkezésünkre bocsátott, szerződése teljesítése érdekében kezelt személyes adatokra korlátozódik. Egyéb adatok hordozhatóságára lehetőség nincs. A személyes adatokat tagolt, széles körben használt, számítógéppel olvasható formátumban (PDF/XML), illetve annak kinyomtatott változatában, papír alapon bocsátjuk a Felhasználó rendelkezésre.

Tájékoztatjuk a Felhasználót arról, hogy e jog gyakorlása nem jár automatikusan a személyes adatok rendszereinkből való törlésével. Emellett a Felhasználó az adatok hordozását követően is jogosult a velünk történő ismételt kapcsolatfelvételre vagy kapcsolattartásra.

Tiltakozás

A Felhasználó – elérhetőségeinken keresztül benyújtott kérelem alapján – bármikor tiltakozhata személyes adatai regisztráció céljából történő kezelése ellen. Ebben az esetben az Adatkezelő megvizsgálja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják-e, amelyek elsőbbséget élveznek a Felhasználó érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. Amennyiben azt állapítjuk meg, hogy ilyen okok fennállnak, a személyes adatok kezelését folytatjuk. Ellenkező esetben a személyes adatokat tovább nem kezeljük.

A Kiss Tamás ev. mint adatkezelő és feldolgozó fontosnak tartja a regisztrált partnereinek adatainak védelmét.

Adatkezelő személyes adatot kizárólag a jelen adatvédelmi nyilatkozatban meghatározott célból, jogai gyakorlása és kötelezettségei teljesítése érdekében a cél megvalósulásához szükséges mértékben és ideig kezeli, és csak azon adatokat, melyek az adatkezelés céljának megvalósulásához elengedhetetlenül szükségesek, a cél elérésére alkalmasak.

Az adatkezelésnek minden szakaszában meg kell felelnie az adatkezelés céljának, az adatok felvételének és kezelésének tisztességesnek és törvényesnek kell lennie. Az Adatkezelő adatkezelés során törekszik biztosítani az adatok pontosságát, teljességét és – ha az adatkezelés céljára tekintettel szükséges – naprakészségét, amennyiben érintett ezt lehetővé teszi.

1. Az adatkezelés általános célja:

a) A regisztráció során megadott adatok, az adatkezelő által kiadott „Köszönöm Kártya" tulajdonosának beazonosítására szolgál. (a továbbiakban: Felhasználó vagy Érintett). Az adatok eredetiségéért, és pontosságáért a Felhasználó felelős.

2. A kezelendő adatok meghatározása és az adatkezelés egyedi céljai:

A Kiss Tamás ev által működtetett „Köszönöm Program" szolgáltatásainak eléréséhez regisztráció szükséges. A regisztráció során „Köszönöm Program" kommunikációs felülete, a koszonomabc.hu az alábbi személyes adatokat kéri megadni, melyeket az Adatkezelő kezel:

a) Magánszemély: Köszönöm Kártya száma, a Felhasználó neve, címe, telefonszáma, email címe.

b) Vállalkozó: a Cég neve, címe, telefonszáma, email címe, adószáma, Üzlet neve, címe.

3. Az adatkezelés időtartama

Adatkezelő a személyes adatokat az adatkezelés céljának fennállása alatt kezeli. A személyes adatok az adatkezelés céljának megszűnésékor illetve az érintett kérésére törlésre kerülnek.

4. Az adatok továbbítása

Adatkezelő az általa kezelt adatokat nem adja át harmadik személynek.

5. Adatszolgáltatás és előzetes tájékoztatás

A személyes adatok felvétele előtt minden esetben sor kerül a Felhasználók előzetes tájékoztatására.

Az adatok kizárólag ezután kerülnek nyilvántartásba.

Az adatszolgáltatás önkéntes, az Érintett nem köteles hozzájárulását adni az adatkezeléshez.

6. Az Érintett jogai és kötelezettségei

A 2011. évi CXII. törvény 14. § szerint az érintett kérelmezheti az adatkezelőnél

a) tájékoztatását személyes adatai kezeléséről,

b) személyes adatainak helyesbítését, valamint

c) személyes adatainak – a kötelező adatkezelés kivételével – törlését vagy zárolását."

Érintett kérelmére történő tájékoztatás adás:

Személyes adataik kezeléséről az Érintettek tájékoztatást kérhetnek. A tájékoztatás kérése kiterjedhet az Érintettnek az adatkezelő által kezelt adatairól, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről (székhelyéről) és az adatkezeléssel összefüggő tevékenységéről, továbbá arról, hogy kik és milyen célból kapják vagy kapták meg az adatokat.

Az Érintett tájékoztatás kérése esetén az Adatkezelő a kérelem benyújtásától számított, legkésőbb 30 napon belül, írásban, közérthető formában megadja a tájékoztatást. A tájékoztatás ingyenes, ha az Érintett még nem nyújtott be Adatkezelőhöz azonos területre vonatkozó tájékoztatási kérelmet a folyó évben. Egyéb esetben a tájékoztatás a felmerülő költségek megtérítése ellenében történik.

Érintett személyes adatainak helyesbítése:

Ha a személyes adat a valóságnak nem felel meg, és a valóságnak megfelelő személyes adat az Adatkezelő rendelkezésére áll, a személyes adatot az Adatkezelő helyesbíti. Az Érintett jogosult kérni az adatkezelőtől – megjelölve a helyes adatokat – személyes adatai helyesbítését. Adatkezelő a helyesbítést elvégzi nyilvántartásaiban, és ennek megtörténtéről értesíti az Érintettet.

Az adatok helyesbítésére az adatkezelőnek van kizárólagos joga, amennyiben azt az érintett az Ez az e-mail cím a spamrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát. cimen előre jelzi.

Hozzájárulás visszavonása:

Az érintett bármikor visszavonhatja az adatkezeléshez szükséges, már megadott hozzájárulását, indoklás nélkül, részben vagy egészben. Kivételt képeznek azok a személyes adatok, melyek kezelése jogszabály alapján vagy az érintettel kötött szerződésben vállalt kötelezettség teljesítéséhez szükségesek. Adatkezelő a hozzájárulás visszavonásáról történt értesítését követően haladéktalanul gondoskodik az adatkezelés megszüntetéséről, véglegesen törli nyilvántartásából a visszavonással érintett személyes adatokat, felhívja a törlésre az adatfeldolgozót és az esetleges adattovábbítással érintett személyeket, majd mindezek megtörténtéről értesíti az érintettet. Ebben az esetben a Felhasználó a továbbiakban nem jogosult a „Köszönöm Program" szolgáltatásaira, és az általa szervezett nyereményjátékokban való részvételre.

Érintett kötelezettsége:

Az érintett tudomásul veszi, hogy az általa a www.koszonomabc.hu oldalon megadott adatai valóságáért a Sales Plusz Kft felelősséget nem vállal.

8.) Adatkezelő jogai és kötelezettségei:

Személyes adat törlésének kötelezettsége:

A személyes adatot törölni kell, ha

a) kezelése jogellenes;

b) az érintett kéri;

c) az hiányos vagy téves – és ez az állapot jogszerűen nem orvosolható –, feltéve, hogy a törlést törvény nem zárja ki;

d) az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt – kivéve ha levéltári őrizetbe kell adni -;

e) azt bíróság vagy hatóság határozatában elrendelte.

Személyes adat zárolásával összefüggő adatkezelői jogosultság:

Ha a személyes adat felvételére az érintett hozzájárulásával került sor, az Adatkezelő a felvett adatokat törvény eltérő rendelkezésének hiányában

a) a rá vonatkozó jogi kötelezettség teljesítése céljából, vagy további külön hozzájárulás nélkül, valamint az érintett hozzájárulásának visszavonását követően is kezelheti.

Tájékoztatás megtagadása

Érintett kérelmére történő tájékoztatást az adatkezelő az információs önrendelkezési jogról és az információszabadságról szóló törvény 16. §-a alapján az abban meghatározott esetekben megtagadja.

Személyes adat megjelölése

Az Adatkezelő megjelöli az általa kezelt személyes adatot, ha az Érintett vitatja annak helyességét vagy pontosságát, de a vitatott személyes adat helytelensége vagy pontatlansága nem állapítható meg egyértelműen.

Adatfeldolgozó:

Adatkezelő jogosult Adatfeldolgozó szolgáltatásának igénybevételére. Az Adatfeldolgozó tevékenységét a megbízásnak, a jelen szabályzatnak és a vonatkozó jogszabályi előírásoknak megfelelően köteles folytatni. Az Érintettel szemben az adatkezelő felel az adatfeldolgozó által okozott kárért. Adatkezelő tájékoztatja az adatfeldolgozót, ha a feldolgozás céljából hozzáférhetővé tett személyes adatok módosulásáról, kezelhetőségének megváltozásáról tudomást szerez.

Adatkezelő felelőssége

Az Adatkezelő az érintett által megadott információkért felelősséget nem vállal, különös tekintettel a jelen adatvédelmi szabályzatban is megjelölt jogellenes tevékenységéért (lásd különösen jelen adatvédelmi szabályzat III. 5. pont). Amennyiben a Sales Plusz Kft tudomást szerez arról, hogy az érintett valamely harmadik személy jogait vagy a jogszabályokat sérti, vagy egyébként a jelen adatvédelmi szabályokat megszegte, illetve az adatvédelmi szabályok be nem tartásával kárt okozott, az Sales Plusz Kft-nek jogában áll megtenni a szükséges jogi intézkedéseket az okozott kár megtérítése, valamint az adatvédelmi szabályok megsértését megvalósító személy felelősségre vonása érdekében.

Adatkezelő személyes adatokat harmadik személyeknek nem ad át. Ez nem vonatkozik azonban az esetleges, törvényben előírt, kötelező adattovábbításokra, amelyekre csak rendkívüli esetekben kerülhet sor. Az adatkezelő az egyes hatósági adatkérések teljesítése előtt minden egyes adat tekintetében megvizsgálja, hogy valóban fennáll-e az adattovábbítás jogalapja. A Sales Plusz Kft együttműködik az ilyen esetekben eljáró hatóságokkal.

9.) Jogorvoslatok

Jogorvoslat a személyes adat helyesbítésének, zárolásának vagy törlésének megtagadása miatt:

Ha az adatkezelő az érintett helyesbítés, zárolás vagy törlés iránti kérelmét nem teljesíti, a kérelem kézhezvételét követő 30 napon belül írásban közli a helyesbítés, zárolás vagy törlés iránti kérelem elutasításának ténybeli és jogi indokait. A helyesbítés, törlés vagy zárolás iránti kérelem elutasítása esetén az adatkezelő tájékoztatja az érintettet a bírósági jogorvoslat, továbbá a Hatósághoz fordulás lehetőségéről.

Bírósági jogérvényesítés:

Az érintett jogorvoslattal élhet a személyes adataival kapcsolatos jogainak megsértése esetén, valamint személyes adatainak kezelése elleni tiltakozás során az adatkezelő által hozott döntés ellen bírósághoz fordulhat. A per elbírálása törvényszék hatáskörébe tartozik. Az erre, valamint az adatkezelő kötelezettségeire vonatkozó részletes törvényi rendelkezéseket az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény tartalmazza.

IV. ADATBIZTONSÁG

Adatkezelő megtesz minden szükséges intézkedést annak érdekében, hogy biztosítsa az adatok biztonságos, sérülésmentes kezelését és az ehhez szükséges adatkezelési rendszerek kiépítését, működtetését. Adatkezelő gondoskodik arról, hogy a kezelt adatokhoz illetéktelen személy ne férhessen hozzá, ne hozhassa nyilvánosságra, ne továbbíthassa, valamint azokat ne módosíthassa, törölhesse.

A kezelt adatokat kizárólag az adatkezelő, illetve az adatfeldolgozó érintett alkalmazottai ismerhetik meg. Az adatok tárolása magyarországi és külföldi szerverhálózaton történik. Az Adatkezelő kötelezettséget vállal arra, hogy a legkorszerűbb és legmegfelelőbb berendezésekkel és biztonsági szabályokkal gondoskodik az adatok biztonságáról, különös tekintettel arra, hogy az adatokhoz jogosulatlan személy hozzá ne férjen, az adatok jogszerűtlen ne kerüljenek nyilvánosságra, törlésre vagy megsemmisítésre. Megtesz minden tőle telhetőt annak érdekében, hogy az adatok véletlenül se sérüljenek, illetve semmisüljenek meg. A fenti kötelezettségvállalást az Adatkezelő az adatkezelési tevékenységben részt vevő munkavállalói részére is előírja.

Adatkezelő semmilyen körülmények között nem gyűjt különleges adatokat, azaz olyan adatokat, amelyek faji eredetre, a nemzeti és etnikai kisebbséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdek-képviseleti szervezeti tagságra, az egészségi állapotra, a kóros szenvedélyre, a szexuális életre valamint büntetett előéletre vonatkoznak. Amennyiben az Adatkezelő tudomást szerez arról, hogy valamely érintett a 2011. évi CXII. törvény rendelkezései értelmében különleges adatként minősülő adatot helyezett el az adatbázisban, azt haladéktalanul törli, és jogosult az adott Felhasználó regisztrációját törölni.

VI. HATÁLY

1. Jelen Szabályzat hatálya kiterjed az Adatkezelőre – beleértve annak valamennyi alkalmazottját -, és valamennyi olyan adatra, amelyet a tevékenysége során, megszerzett és kezelt adatra.

2. Jelen Szabályzat 2014. április. 1. napján lép hatályba.

A Kiss Tamás ev. mint adatkezelő és feldolgozó fontosnak tartja a regisztrált partnereinek adatainak védelmét.

Adatkezelő személyes adatot kizárólag a jelen adatvédelmi nyilatkozatban meghatározott célból, jogai gyakorlása és kötelezettségei teljesítése érdekében a cél megvalósulásához szükséges mértékben és ideig kezeli, és csak azon adatokat, melyek az adatkezelés céljának megvalósulásához elengedhetetlenül szükségesek, a cél elérésére alkalmasak.

Az adatkezelésnek minden szakaszában meg kell felelnie az adatkezelés céljának, az adatok felvételének és kezelésének tisztességesnek és törvényesnek kell lennie. Az Adatkezelő adatkezelés során törekszik biztosítani az adatok pontosságát, teljességét és – ha az adatkezelés céljára tekintettel szükséges – naprakészségét, amennyiben érintett ezt lehetővé teszi.

1. Az adatkezelés általános célja:

a) A regisztráció során megadott adatok, az adatkezelő által kiadott „Köszönöm Kártya" tulajdonosának beazonosítására szolgál. (a továbbiakban: Felhasználó vagy Érintett). Az adatok eredetiségéért, és pontosságáért a Felhasználó felelős.

2. A kezelendő adatok meghatározása és az adatkezelés egyedi céljai:

A Kiss Tamás ev által működtetett „Köszönöm Program" szolgáltatásainak eléréséhez regisztráció szükséges. A regisztráció során „Köszönöm Program" kommunikációs felülete, a koszonomabc.hu az alábbi személyes adatokat kéri megadni, melyeket az Adatkezelő kezel:

a) Magánszemély: Köszönöm Kártya száma, a Felhasználó neve, címe, telefonszáma, email címe.

b) Vállalkozó: a Cég neve, címe, telefonszáma, email címe, adószáma, Üzlet neve, címe.

3. Az adatkezelés időtartama

Adatkezelő a személyes adatokat az adatkezelés céljának fennállása alatt kezeli. A személyes adatok az adatkezelés céljának megszűnésékor illetve az érintett kérésére törlésre kerülnek.

4. Az adatok továbbítása

Adatkezelő az általa kezelt adatokat nem adja át harmadik személynek.

5. Adatszolgáltatás és előzetes tájékoztatás

A személyes adatok felvétele előtt minden esetben sor kerül a Felhasználók előzetes tájékoztatására.

Az adatok kizárólag ezután kerülnek nyilvántartásba.

Az adatszolgáltatás önkéntes, az Érintett nem köteles hozzájárulását adni az adatkezeléshez.

6. Az Érintett jogai és kötelezettségei

A 2011. évi CXII. törvény 14. § szerint az érintett kérelmezheti az adatkezelőnél

a) tájékoztatását személyes adatai kezeléséről,

b) személyes adatainak helyesbítését, valamint

c) személyes adatainak – a kötelező adatkezelés kivételével – törlését vagy zárolását."

Érintett kérelmére történő tájékoztatás adás:

Személyes adataik kezeléséről az Érintettek tájékoztatást kérhetnek. A tájékoztatás kérése kiterjedhet az Érintettnek az adatkezelő által kezelt adatairól, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről (székhelyéről) és az adatkezeléssel összefüggő tevékenységéről, továbbá arról, hogy kik és milyen célból kapják vagy kapták meg az adatokat.

Az Érintett tájékoztatás kérése esetén az Adatkezelő a kérelem benyújtásától számított, legkésőbb 30 napon belül, írásban, közérthető formában megadja a tájékoztatást. A tájékoztatás ingyenes, ha az Érintett még nem nyújtott be Adatkezelőhöz azonos területre vonatkozó tájékoztatási kérelmet a folyó évben. Egyéb esetben a tájékoztatás a felmerülő költségek megtérítése ellenében történik.

Érintett személyes adatainak helyesbítése:

Ha a személyes adat a valóságnak nem felel meg, és a valóságnak megfelelő személyes adat az Adatkezelő rendelkezésére áll, a személyes adatot az Adatkezelő helyesbíti. Az Érintett jogosult kérni az adatkezelőtől – megjelölve a helyes adatokat – személyes adatai helyesbítését. Adatkezelő a helyesbítést elvégzi nyilvántartásaiban, és ennek megtörténtéről értesíti az Érintettet.

Az adatok helyesbítésére az adatkezelőnek van kizárólagos joga, amennyiben azt az érintett az Ez az e-mail cím a spamrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát. cimen előre jelzi.

Hozzájárulás visszavonása:

Az érintett bármikor visszavonhatja az adatkezeléshez szükséges, már megadott hozzájárulását, indoklás nélkül, részben vagy egészben. Kivételt képeznek azok a személyes adatok, melyek kezelése jogszabály alapján vagy az érintettel kötött szerződésben vállalt kötelezettség teljesítéséhez szükségesek. Adatkezelő a hozzájárulás visszavonásáról történt értesítését követően haladéktalanul gondoskodik az adatkezelés megszüntetéséről, véglegesen törli nyilvántartásából a visszavonással érintett személyes adatokat, felhívja a törlésre az adatfeldolgozót és az esetleges adattovábbítással érintett személyeket, majd mindezek megtörténtéről értesíti az érintettet. Ebben az esetben a Felhasználó a továbbiakban nem jogosult a „Köszönöm Program" szolgáltatásaira, és az általa szervezett nyereményjátékokban való részvételre.

Érintett kötelezettsége:

Az érintett tudomásul veszi, hogy az általa a www.koszonomabc.hu oldalon megadott adatai valóságáért a Sales Plusz Kft felelősséget nem vállal.

8.) Adatkezelő jogai és kötelezettségei:

Személyes adat törlésének kötelezettsége:

A személyes adatot törölni kell, ha

a) kezelése jogellenes;

b) az érintett kéri;

c) az hiányos vagy téves – és ez az állapot jogszerűen nem orvosolható –, feltéve, hogy a törlést törvény nem zárja ki;

d) az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt – kivéve ha levéltári őrizetbe kell adni -;

e) azt bíróság vagy hatóság határozatában elrendelte.

Személyes adat zárolásával összefüggő adatkezelői jogosultság:

Ha a személyes adat felvételére az érintett hozzájárulásával került sor, az Adatkezelő a felvett adatokat törvény eltérő rendelkezésének hiányában

a) a rá vonatkozó jogi kötelezettség teljesítése céljából, vagy további külön hozzájárulás nélkül, valamint az érintett hozzájárulásának visszavonását követően is kezelheti.

Tájékoztatás megtagadása

Érintett kérelmére történő tájékoztatást az adatkezelő az információs önrendelkezési jogról és az információszabadságról szóló törvény 16. §-a alapján az abban meghatározott esetekben megtagadja.

Személyes adat megjelölése

Az Adatkezelő megjelöli az általa kezelt személyes adatot, ha az Érintett vitatja annak helyességét vagy pontosságát, de a vitatott személyes adat helytelensége vagy pontatlansága nem állapítható meg egyértelműen.

Adatfeldolgozó:

Adatkezelő jogosult Adatfeldolgozó szolgáltatásának igénybevételére. Az Adatfeldolgozó tevékenységét a megbízásnak, a jelen szabályzatnak és a vonatkozó jogszabályi előírásoknak megfelelően köteles folytatni. Az Érintettel szemben az adatkezelő felel az adatfeldolgozó által okozott kárért. Adatkezelő tájékoztatja az adatfeldolgozót, ha a feldolgozás céljából hozzáférhetővé tett személyes adatok módosulásáról, kezelhetőségének megváltozásáról tudomást szerez.

Adatkezelő felelőssége

Az Adatkezelő az érintett által megadott információkért felelősséget nem vállal, különös tekintettel a jelen adatvédelmi szabályzatban is megjelölt jogellenes tevékenységéért (lásd különösen jelen adatvédelmi szabályzat III. 5. pont). Amennyiben a Sales Plusz Kft tudomást szerez arról, hogy az érintett valamely harmadik személy jogait vagy a jogszabályokat sérti, vagy egyébként a jelen adatvédelmi szabályokat megszegte, illetve az adatvédelmi szabályok be nem tartásával kárt okozott, az Sales Plusz Kft-nek jogában áll megtenni a szükséges jogi intézkedéseket az okozott kár megtérítése, valamint az adatvédelmi szabályok megsértését megvalósító személy felelősségre vonása érdekében.

Adatkezelő személyes adatokat harmadik személyeknek nem ad át. Ez nem vonatkozik azonban az esetleges, törvényben előírt, kötelező adattovábbításokra, amelyekre csak rendkívüli esetekben kerülhet sor. Az adatkezelő az egyes hatósági adatkérések teljesítése előtt minden egyes adat tekintetében megvizsgálja, hogy valóban fennáll-e az adattovábbítás jogalapja. A Sales Plusz Kft együttműködik az ilyen esetekben eljáró hatóságokkal.

9.) Jogorvoslatok

Jogorvoslat a személyes adat helyesbítésének, zárolásának vagy törlésének megtagadása miatt:

Ha az adatkezelő az érintett helyesbítés, zárolás vagy törlés iránti kérelmét nem teljesíti, a kérelem kézhezvételét követő 30 napon belül írásban közli a helyesbítés, zárolás vagy törlés iránti kérelem elutasításának ténybeli és jogi indokait. A helyesbítés, törlés vagy zárolás iránti kérelem elutasítása esetén az adatkezelő tájékoztatja az érintettet a bírósági jogorvoslat, továbbá a Hatósághoz fordulás lehetőségéről.

Bírósági jogérvényesítés:

Az érintett jogorvoslattal élhet a személyes adataival kapcsolatos jogainak megsértése esetén, valamint személyes adatainak kezelése elleni tiltakozás során az adatkezelő által hozott döntés ellen bírósághoz fordulhat. A per elbírálása törvényszék hatáskörébe tartozik. Az erre, valamint az adatkezelő kötelezettségeire vonatkozó részletes törvényi rendelkezéseket az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény tartalmazza.

IV. ADATBIZTONSÁG

Adatkezelő megtesz minden szükséges intézkedést annak érdekében, hogy biztosítsa az adatok biztonságos, sérülésmentes kezelését és az ehhez szükséges adatkezelési rendszerek kiépítését, működtetését. Adatkezelő gondoskodik arról, hogy a kezelt adatokhoz illetéktelen személy ne férhessen hozzá, ne hozhassa nyilvánosságra, ne továbbíthassa, valamint azokat ne módosíthassa, törölhesse.

A kezelt adatokat kizárólag az adatkezelő, illetve az adatfeldolgozó érintett alkalmazottai ismerhetik meg. Az adatok tárolása magyarországi és külföldi szerverhálózaton történik. Az Adatkezelő kötelezettséget vállal arra, hogy a legkorszerűbb és legmegfelelőbb berendezésekkel és biztonsági szabályokkal gondoskodik az adatok biztonságáról, különös tekintettel arra, hogy az adatokhoz jogosulatlan személy hozzá ne férjen, az adatok jogszerűtlen ne kerüljenek nyilvánosságra, törlésre vagy megsemmisítésre. Megtesz minden tőle telhetőt annak érdekében, hogy az adatok véletlenül se sérüljenek, illetve semmisüljenek meg. A fenti kötelezettségvállalást az Adatkezelő az adatkezelési tevékenységben részt vevő munkavállalói részére is előírja.

Adatkezelő semmilyen körülmények között nem gyűjt különleges adatokat, azaz olyan adatokat, amelyek faji eredetre, a nemzeti és etnikai kisebbséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdek-képviseleti szervezeti tagságra, az egészségi állapotra, a kóros szenvedélyre, a szexuális életre valamint büntetett előéletre vonatkoznak. Amennyiben az Adatkezelő tudomást szerez arról, hogy valamely érintett a 2011. évi CXII. törvény rendelkezései értelmében különleges adatként minősülő adatot helyezett el az adatbázisban, azt haladéktalanul törli, és jogosult az adott Felhasználó regisztrációját törölni.

VI. HATÁLY

1. Jelen Szabályzat hatálya kiterjed az Adatkezelőre – beleértve annak valamennyi alkalmazottját -, és valamennyi olyan adatra, amelyet a tevékenysége során, megszerzett és kezelt adatra.

2. Jelen Szabályzat 2014. április. 1. napján lép hatályba.

  • Kiss Tamás
  • Telefon: 06-20-260-9506  
  • Munkanapokon: 09:00-17:00
  • Email: Ez az e-mail cím a spamrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.